Analyse du rapport navilog

Fermé
anthony - 26 mars 2008 à 20:59
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 27 mars 2008 à 21:01
Bonjour,merci d'analyser mon rapport :

Search Navipromo version 3.5.1 commencé le 26/03/2008 à 20:39:50,11

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "anthony"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans c:\users\anthony\appdata\roaming\microsoft\windows\start menu\programs ***


*** Recherche dossiers dans C:\Users\anthony\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\anthony\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\anthony\AppData\Local\zxgzaxczw.dat
C:\Users\anthony\AppData\Local\zxgzaxczw.exe
C:\Users\anthony\AppData\Local\zxgzaxczw_nav.dat
C:\Users\anthony\AppData\Local\zxgzaxczw_navps.dat



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

Fichiers trouvés :

jhdumj.exe trouvé !

* Recherche dans C:\Users\anthony\AppData\Local\Microsoft *

* Recherche dans C:\Users\anthony\AppData\Local *

Fichiers suspects :

zxgzaxczw.exe trouvé !
zxgzaxczw.dat trouvé !
zxgzaxczw_nav.dat trouvé !
zxgzaxczw_navps.dat trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\anthony\AppData\Local\Microsoft :


* Dans C:\Users\anthony\AppData\Local :

zxgzaxczw.dat trouvé !
zxgzaxczw_nav.dat trouvé !
zxgzaxczw_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 26/03/2008 à 20:46:05,91 ***
A voir également:

6 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
26 mars 2008 à 21:01
slt,




Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

_________________



encore des soucis???
0
PayneStewart Messages postés 1049 Date d'inscription samedi 7 avril 2007 Statut Membre Dernière intervention 28 mars 2008 266
26 mars 2008 à 21:02
Hi !
Passe à l'étape "2" ... mais comme on ne sait pas si ton PC a été proprement pré-nettoyé, advienne que pourra !
@+.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 mars 2008 à 21:07
bonjour, fini le nettoyage de navilog1 comme expliqué sur le tutoriel dans la rubrique B- Désinfection de ce tutoriel
http://infotuto.servhome.org/tutoriel/Navilog1.php
0
merci pour vous conseil apparement je n'est plus de pub intempestive de casino et autre spyware-secure qui s'affiche!

Cependant je trouve que le temps de démarrage du Bureau est anormalement long, j'effectue des defragmentation chaque semaine et rien y fait, a quoi s'est du????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
27 mars 2008 à 20:04
nettoie avec ccleaner toutes les semaines



utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-----------------------


et

pour verifier:



colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 mars 2008 à 21:01
bonjour, pour ccleaner https://www.malekal.com/tutoriel-ccleaner/ tu le passes dans ses deux modes nettoyeur et registre, consernant la lenteur de ton pc au démarrage tu as surement des trucs qui démarre avec ton pc et qui serve à rien à par te le ralentir tu peux utiliser ccleaner tu l'ouvres puis sur outil et démarrage et la tu as la liste moi je n'ais laissé que tous ce qui est de mon antivirus de mon anti- malware ccleaner puisque je l'ai mis en automatique et un truc sytème ctfmon.exe et rien d'autre de toutes façon tu vois les noms et si tu veux qu'il se lance tu laisses mais le fais de les supprimer ne change rien au niveau du programme quand tu cliques sur le raccourci il s'ouvre tout pariel
0